register.png   lostpass.png
Benvenuto nella Community di Alexsandra.it
05 Febbraio 2012 03:44:03
Shoutbox
Devi essere loggato per poter inserire un messaggio.

Faby
28/01/2012 13:48
Buon week end anche ate Delfi Smile

DELFINO
28/01/2012 11:03
buon sabato e buon weekend a tutti... E un bacio alle ragazze Bacio

Faby
27/01/2012 18:21
Ciao Angarat

angarat
27/01/2012 14:38
ciao belli e brutti Bacio ao! ciaooooo! Biggrin

Faby
26/01/2012 13:52
Ciao Delfi, sono di corsa.. a presto

Utenti Connessi
· Gianca04:45:40
· Alex07:46:02
· SALVO18:06:53
· Mirko 1 giorno
· carlo1973 1 giorno
· Spawn 2 giorni

· Totale iscritti: 553
· Nuovo iscritto: SALVO
RSS Feeds
Subscribe to our Feeds

Latest News Latest Articles
Le nostre rubriche

Quotidiani online

Siti Web Visti per Voi

Fotogallery
Siti Amici

Siti Amici

Noi diciamo no

No alla Pedofilia

Page Rank

Powered by  MyPagerank.Net

Pagerank
Award
Partito progetto Evilsentinel
Pubblicato da :Alex | 1048 letture | Stampa

E' da quasi due mesi che sto lavorando ad un sistema di sicurezza per applicazioni web in php chiamato EvilSentinel .
Molti di voi avranno sentito parlare del nuke-sentinel, ma tra i due sistemi ci sono molte differenze, ad esempio il mio funziona !

Attualmente il sentinel è in beta testing sui seguenti portali con ottimi risultati :

http://www.evilsocket.net (evil-fusion phpfusion mod)
http://www.eurohackers.it/ (php-nuke)

Ecco alcune specifiche del software :

About EvilSentinel v1.2.4
EvilSentinel è un sistema di sicurezza universale per applicazioni web in php .

Nella sua release attuale è in grado di filtrare, bloccare e notificare all' amministratore del sito i seguenti tipi di attacchi :

  • Scanning/crawling di software come Acunetix o simili .
  • Cross site scriptings o XSS .
  • Remote file inclusions o RFI
  • Local file inclusions o LFI
  • SQL injections .
  • Admin privileges escalations .
  • In seguito ad un attacco inoltre, il sentinel seguirà le attività sul sito dell'attaccante tramite la tecnologia AIT (adaptive ip tracking) loggando ogni singolo passo del maleintenzionato dando modo all'amministratore di seguire i suoi movimenti sia in tempo reale, sia in un secondo momento visionando i log ordinati per ip, data, ora e pagina .
    Il processo di filtraggio dei dati in ingresso, nonostante sia evoluto e perfezionato per questi tipi di attacchi, potrebbe classificare come potenzialmente pericolosi dati del tutto innoqui . In tal caso contattate immediatamente l'amministratore per notificare l'errore e chiarire l'accaduto .

    Ringrazio hackfairy per avermi aiutato a testare il software

    EvilSentinel Copyleft (c) 2007 of evilsocket@gmail.com

    Fonte: Evilsocket.net

    Condividi Articolo
    AddThis:
    URL:
    BBcode:
    HTML:
    Facebook Like:


    php fusion  copyright © 2002 - 2011 by Nick Jones   Released as free software without warranties under GNU Affero

    Theme designed by Benjamin Eriksen | PhpFusionBox.com | Edited and rewritten by Alex